Ir para o conteúdo
Anexet
Produto
Soluções
Recursos
Empresa
Serviços

Detecção de dispositivos não autorizados

Dispositivos fora da sua configuração aprovada — máquinas desconhecidas, periféricos não autorizados, estações mortas — aparecem no console.

Agendar uma Demo
Console do Cliente Anexet exibindo inventário de hardware e alertas de dispositivos não autorizados

Cada Dispositivo Não Autorizado É uma Porta Aberta

Um notebook pessoal em uma sala de reunião, um switch instalado sem chamado de mudança, uma estação de trabalho inativa há meses que ainda consta nos registros — cada um amplia a superfície de ataque e compromete a contagem de ativos da qual os auditores dependem.

A descoberta tradicional de ativos é um evento periódico: alguém executa uma varredura, exporta uma planilha e os dados já estão desatualizados quando chegam à equipe de segurança. Dispositivos aparecem e desaparecem entre varreduras; configurações mudam entre revisões. Quando uma máquina não autorizada é encontrada manualmente, ela pode estar na rede há semanas.

A detecção de dispositivos fraudulentos e não autorizados no Anexet é contínua e assistida por agente. Como o Anexet já coleta o inventário de hardware de cada endpoint gerenciado, o sistema sabe exatamente o que está aprovado e gera um alerta no momento em que algo fica fora dessa linha de base.

As equipes de segurança de TI identificam hardware não autorizado em tempo real; as operações de TI mantêm os registros do parque precisos; os auditores obtêm uma linha de base de configuração verificada sob demanda. Os mesmos dados de endpoint também alimentam o inventário de ativos de TI e o inventário de software mais amplos do Anexet, de modo que a conformidade de hardware e o rastreamento de licenças compartilham uma única fonte de verdade.

Cada estação de trabalho gerenciada também reporta as redes Wi-Fi que consegue ver, com tipo de conexão e intensidade de sinal, e isso aparece junto com a visão de topologia dos agentes no Console do Cliente. Um dispositivo conectado a uma rede inesperada é outro sinal que vale a pena verificar, além da própria linha de base de hardware.

Por que isso importa

  • Contínua, não periódica

    A detecção funciona em tempo real contra a linha de base aprovada — não conforme um calendário de varreduras trimestrais.

  • Precisão assistida por agente

    O mesmo agente que monitora a atividade coleta o inventário de hardware, mantendo a linha de base sempre atualizada.

  • On-premise, sem acesso do fornecedor

    Todos os registros de dispositivos e alertas ficam dentro da sua infraestrutura. O fornecedor nunca acessa seus dados.

Capacidades de Detecção de Hardware

Todas as capacidades fazem parte do conjunto de funcionalidades Hardware e Software, incluído exclusivamente no plano Premium.

Detecção e alertas de dispositivos

  • Alertas de dispositivos desconhecidos ou não autorizados

    Premium

    Compara cada dispositivo conectado com a linha de base de configuração aprovada e notifica o console de segurança quando um dispositivo não reconhecido é encontrado.

  • Alertas de dispositivos fora de operação

    Premium

    Endpoints que deixam de reportar ou ficam fora dos parâmetros operacionais esperados são sinalizados como inoperantes, evitando que ativos fantasma inflem as contagens de inventário.

  • Redução da superfície de ataque

    Premium

    A detecção contínua reduz o intervalo entre o surgimento de um dispositivo fraudulento e a atuação da equipe, diminuindo a exposição a acessos não autorizados por hardware não gerenciado.

Configuração e conformidade

  • Verificação de conformidade de configuração

    Premium

    A configuração de hardware de cada estação de trabalho, notebook e servidor é comparada com as especificações aprovadas. Desvios — componentes adicionados, removidos ou substituídos — aparecem como exceções de conformidade no console.

    Saiba mais
  • Rastreamento de periféricos e componentes

    Premium

    Monitores, dispositivos multimídia, teclados, adaptadores de rede, dispositivos portáteis, CPU, RAM, discos rígidos e fontes de alimentação são rastreados por endpoint para visibilidade granular no nível de componente.

    Saiba mais
  • Cobertura de PCs, notebooks e servidores

    Premium

    Escopo completo do parque: desktops, notebooks e servidores estão todos incluídos na linha de base de inventário contra a qual a detecção de dispositivos fraudulentos é executada.

    Saiba mais

Visualização e auditoria

  • Visualização no mapa do escritório

    Premium

    Os dispositivos detectados são posicionados no mapa do escritório no Console do Cliente, permitindo que a equipe de segurança ou operações de TI localize fisicamente um dispositivo não autorizado com rapidez.

  • Suporte à auditoria de ativos de TI

    Premium

    Os mesmos dados de dispositivos que alimentam a detecção de dispositivos fraudulentos alimentam os relatórios de inventário, fornecendo a auditores e responsáveis pela conformidade uma linha de base de hardware verificada pronta para revisão.

    Saiba mais

Contexto de rede

  • Visibilidade de redes Wi-Fi

    Premium

    Toda rede Wi-Fi detectada por uma estação de trabalho gerenciada é listada no Console do Cliente com o tipo de conexão e a intensidade de sinal, facilitando localizar e priorizar um dispositivo não autorizado encontrado em uma rede inesperada.

    Saiba mais
  • Visão de topologia dos agentes

    Premium

    Uma visão de topologia dos agentes implantados mostra a quais redes Wi-Fi os endpoints se conectam em todo o parque, dando à equipe de segurança uma visão única em vez de verificar dispositivos um a um.

Todas as capacidades de detecção requerem o plano Premium. Nossa equipe confirma o escopo exato para o seu ambiente durante a demo.

Detecção Contínua, On-Premise

O agente do Anexet em cada endpoint gerenciado reporta continuamente seu estado de hardware — componentes instalados e periféricos conectados — ao Servidor de Inventário on-premise. Qualquer dispositivo que apareça fora da linha de base registrada é sinalizado imediatamente no Console do Cliente, com a localização física exibida no mapa do escritório para que a equipe de TI possa agir sem precisar de uma inspeção manual.

Todos os registros de dispositivos, alertas e linhas de base de configuração são armazenados dentro da sua infraestrutura. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Não há sincronização com a nuvem, telemetria externa nem dependência da disponibilidade do fornecedor.

O mesmo agente reporta as redes Wi-Fi visíveis para a estação de trabalho — tipo de conexão e intensidade de sinal — e a visão de topologia dos agentes do Console do Cliente organiza isso em todo o parque, agregando contexto de rede a um alerta de dispositivo ou configuração sem qualquer varredura de rede separada.

Inventário de hardware e alertas de dispositivos no Console do Cliente Anexet
Visualização no mapa do escritório de dispositivos detectados no Anexet

Como Funciona a Detecção de Dispositivos Não Autorizados

Quatro etapas desde o registro do endpoint até uma linha de base de hardware verificada e pronta para auditoria.

Registro na linha de base: o agente do Anexet coleta um inventário de hardware completo de cada endpoint gerenciado — a própria máquina, os componentes instalados e os periféricos conectados — criando o registro de configuração aprovado no Console do Cliente.

1

Comparação contínua: o Servidor de Inventário on-premise compara os estados de hardware reportados com a linha de base aprovada; qualquer dispositivo ou componente fora do conjunto registrado é sinalizado imediatamente.

2

Alerta e visualização: o Console do Cliente exibe dispositivos não autorizados e fora de operação como alertas na seção Hardware e Software, com o mapa do escritório indicando a localização física de cada anomalia e a visão de topologia dos agentes mostrando a quais redes Wi-Fi cada endpoint se conecta.

3

Auditoria e remediação: as equipes de segurança e operações de TI revisam os registros de dispositivos sinalizados, comparam com os registros de gestão de mudanças, aprovam ou iniciam a remoção, e retêm todos os eventos de dispositivos on-premise como trilha de auditoria.

4

Registro na linha de base: o agente do Anexet coleta um inventário de hardware completo de cada endpoint gerenciado — a própria máquina, os componentes instalados e os periféricos conectados — criando o registro de configuração aprovado no Console do Cliente.

1

Comparação contínua: o Servidor de Inventário on-premise compara os estados de hardware reportados com a linha de base aprovada; qualquer dispositivo ou componente fora do conjunto registrado é sinalizado imediatamente.

2

Alerta e visualização: o Console do Cliente exibe dispositivos não autorizados e fora de operação como alertas na seção Hardware e Software, com o mapa do escritório indicando a localização física de cada anomalia e a visão de topologia dos agentes mostrando a quais redes Wi-Fi cada endpoint se conecta.

3

Auditoria e remediação: as equipes de segurança e operações de TI revisam os registros de dispositivos sinalizados, comparam com os registros de gestão de mudanças, aprovam ou iniciam a remoção, e retêm todos os eventos de dispositivos on-premise como trilha de auditoria.

4

Arrow

Detecção de Dispositivos Não Autorizados por Plano

StandardMonitoramento essencial da atividade de funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos pela webcam
e mais 4
Tudo em um
PremiumSolução tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações de usuários
Análise de risco
e mais 6

Perguntas Frequentes

Dúvidas comuns sobre detecção de dispositivos fraudulentos e não autorizados no Anexet.

O que é detecção de dispositivos não autorizados e por que ela é importante?

A detecção de dispositivos não autorizados identifica hardware na sua rede ou parque que não faz parte da linha de base de inventário aprovada — máquinas desconhecidas, periféricos não autorizados ou equipamentos instalados sem chamado de mudança. Cada dispositivo não gerenciado é um ponto de entrada potencial para atacantes ou uma lacuna de conformidade para auditores. A detecção contínua fecha essa lacuna mais rápido do que varreduras manuais periódicas.

Não. A detecção de dispositivos fraudulentos e não autorizados faz parte do módulo Hardware e Software, incluído exclusivamente no plano Premium. O Standard oferece monitoramento básico de atividade de funcionários; o Advanced adiciona capacidades de DLP; o Premium é o plano tudo-em-um que adiciona Inventário e o conjunto completo de funcionalidades do Anexet Ultimate.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Todos os registros de inventário, alertas de dispositivos e linhas de base de configuração são armazenados dentro da sua infraestrutura e nunca saem do seu ambiente.

O Anexet rastreia o parque de hardware completo: PCs, notebooks e servidores como ativos de nível superior, além de monitores, dispositivos multimídia, teclados, adaptadores de rede, dispositivos portáteis, CPU, RAM, discos rígidos e fontes de alimentação no nível de componente. Qualquer dispositivo ou componente que não corresponda à linha de base de configuração aprovada é exibido como uma exceção.

O inventário de ativos de TI é a capacidade mais ampla que registra qual hardware existe e sua configuração. A detecção de dispositivos fraudulentos é a camada orientada à segurança sobre ela: compara o parque ativo com a linha de base aprovada e gera um alerta quando algo está fora do lugar. Ambas fazem parte do mesmo módulo Hardware e Software no plano Premium e compartilham os mesmos dados — a distinção está na finalidade e no público (segurança de TI e conformidade versus operações de TI).

A verificação de conformidade de configuração — comparar os componentes instalados de cada endpoint com as especificações aprovadas — faz parte do módulo Hardware e Software, disponível no plano Premium.

Não — a detecção funciona no nível do inventário do endpoint, não por meio de varredura de rede. Todo endpoint gerenciado executa o agente do Anexet, que reporta seu próprio estado de hardware — a máquina em si, os componentes instalados e os periféricos conectados — ao Servidor de Inventário on-premise. Um dispositivo conta como fraudulento quando aparece fora dessa linha de base reportada pelo agente (um componente não reconhecido conectado a um PC gerenciado) ou quando um dispositivo registrado deixa de reportar como esperado. O Anexet não sonda a rede em busca de dispositivos não gerenciados que não têm agente instalado.

Sim. Cada estação de trabalho gerenciada reporta as redes Wi-Fi que consegue ver, junto com o tipo de conexão e a intensidade de sinal, e isso é apresentado na visão de topologia dos agentes do Console do Cliente, junto ao mapa do escritório. Isso agrega contexto de rede a uma anomalia de hardware — por exemplo, ao notar que um dispositivo sinalizado está em uma rede inesperada — mas ainda é visibilidade reportada pelo endpoint, não uma varredura da rede mais ampla.

Três profissionais colaborando e olhando para um tablet em uma reunião

Encontre Todos os Dispositivos Não Autorizados no Seu Parque

Conte-nos sobre seu ambiente de hardware e requisitos de conformidade — mostraremos como o Anexet Premium detecta dispositivos fraudulentos e mantém a linha de base de auditoria de TI precisa.

Aceito que meus dados pessoais possam ser processados de acordo com a Política de Privacidade